Hvernig Seesaw verndar gögn nemenda

3.png Áhorfendur: Fjölskyldur

Seesaw tekur öryggi og persónuvernd þína alvarlega og við höfum sett upp ýmsar ráðstafanir til að vernda heilleika upplýsinga þinna. Frekari upplýsingar um persónuverndar- og öryggisvenjur Seesaw má finna á Traustmiðstöðinni okkar og Persónuverndarmiðstöðinni.

  • Við höfum sterkan grunn af persónuverndarreglum sem eru hannaðar til að miðla persónuverndarloforðum okkar skýrt til kennara, fjölskyldna og nemenda.
  • Seesaw notar TLS 1.3 öryggi á netlaginu til að tryggja að upplýsingar um reikninga og dagbókarinnihald séu sendar á öruggan hátt. Seesaw krefst að lágmarki TLS 1.2; TLS 1.0 og 1.1 eru ekki studdar. 
  • Persónugreinanlegar upplýsingar (PII), eins og nöfn, netföng, símanúmer, skilaboð og dagbókarinnihald, sem eru geymd í Seesaw eru dulkóðaðar bæði í flutningi og í hvíld.
  • Tveggja þátta auðkenning veitir aukið öryggi við innskráningu. MFA hjálpar til við að halda óviðkomandi frá reikningnum þínum með því að krefjast staðfestingarkóða (sendur með tölvupósti) auk lykilorðs áður en hægt er að fá aðgang að reikningnum þínum.
  • Lykilorð eru söltuð og hössuð með PBKDF2.
  • Seesaw framkvæmir reglulega öryggisúttektir frá þriðja aðila til að sannreyna öryggi og heilleika kerfa okkar og innri stjórnkerfa.
  • Seesaw forritið er árlega prófað fyrir innbrot og öryggi af óháðum þriðja aðila.
  • Lykilorðakröfur fyrir nýja reikninga og endurstillingu lykilorða fylgja leiðbeiningum Cybersecurity Infrastructure and Security Agency.
  • Gögn eru geymd í aðgangsstýrðum gagnaverum sem eru rekin af leiðandi samstarfsaðilum í greininni með margra ára reynslu af stórum gagnaverum og vöktun allan sólarhringinn.
  • Notendaupplýsingar eru geymdar tvítekið og afritaðar í landfræðilega dreifðum gagnaverum. Við notum marga dreifða netþjóna til að tryggja hátt þjónustustig og að við getum endurheimt aðgengi að persónuupplýsingum tímanlega.
  • Við höfum tekið upp innri gagnastefnu sem takmarkar aðgang að persónugreinanlegum upplýsingum við lítinn hóp starfsmanna með sérstaka viðskiptalega þörf (svo sem fyrir tækniaðstoð).
  • Starfsmenn fara í gegnum bakgrunnsskoðun áður en þeir hefja störf hjá Seesaw, skrifa undir trúnaðarsamning og missa tafarlaust aðgang að öllum innri kerfum og gögnum við starfslok. 
  • Við vöktum reglulega kerfin okkar fyrir öryggisbrotum og tilraunum til óviðeigandi aðgangs.
  • Við notum dulkóðað QR kóða fyrir aðgang fjölskyldna og nemenda að dagbókarinnihaldi.
  • Seesaw hefur undirritað National Data Privacy Agreement. 

Tilkynna um veikleika

Ef þú telur þig hafa fundið öryggisveikleika í Seesaw, vinsamlegast láttu okkur vita strax. Við munum rannsaka allar tilkynningar og gera okkar besta til að laga gild vandamál hratt.

Þú getur sent inn tilkynningu með því að senda niðurstöður þínar á hackerone@seesaw.me. Seesaw er með villulaunakerfi í samstarfi við HackerOne, vettvang fyrir siðferðilega tilkynningu um öryggisveikleika, þar sem tilkynningin þín verður tekin fyrir eins fljótt og auðið er.

Fyrir aðrar öryggisspurningar, vinsamlegast hafðu samband við þjónustuteymið okkar.

 

 

 

 

Ertu með fleiri spurningar? Senda fyrirspurn